卖"AI渗透提示词"赚8万,张三把自己送进了局子【T00ls法律讲堂第六十五期】

AI现在非常普遍,徐昊律师给兄弟们分享一个真实案例:32岁的张三(化名)怎么也没想到,自己引以为傲的"安全技术分享",会把自己送进派出所。张三在某个大厂干了五年网络安全,去年大模型火了之后,他发现用精心设计的提示词(Prompt)可以让AI快速生成各种渗透测试脚本。他觉得这在很多安全小白世界里是个商机,于是他精心 ...

2026-08-30 14:36:24 3 177

高调作死的下场:澳洲警方逮捕TeamPCP两名核心成员 其开源供应链攻击震惊全球

据澳大利亚当地新闻媒体和执法机构发布的消息,2026年8月26日,澳大利亚联邦警察联合西澳大利亚州警察以及美国联邦调查局在西澳珀斯地区执行搜查令,逮捕两名涉嫌参与国际网络犯罪集团TeamPCP的年轻人。开源供应链攻击震惊全球:TeamPCP是个以经济利益为驱动的网络犯罪团体,该团体最初通过某些即时通讯工具从事数据窃取交 ...

2026-08-28 22:58:53 0 315

爱快路由系统(iKuai)发布安全公告:持续遭到攻击 用户需立即升级固件

近期国内商业路由系统爱快出现多起安全问题,诸多用户反馈路由器使用的 DNS 被强制篡改,随后用户访问某些网站时会被劫持到博彩和其他非法网站,这种情况已经持续很长时间。爱快官方现在也终于发布安全公告称遭到持续攻击,但具体的攻击源头还在溯源中,此次攻击主要影响路由器 DNS 功能,还针对部分路由器强制断网,爱快已 ...

2026-08-23 11:12:55 0 906

日本云计算厂商樱花网络(Sakura Internet)遭黑客攻击 可能影响136万名客户

日本云计算和数据中心服务提供商樱花网络 (Sakura Internet) 日前发布安全公告,樱花网络称黑客在 2026 年 8 月 9 日入侵其客户管理系统,该系统存储约 136 万名客户的签约合同和各类个人 / 企业信息。樱花网络是日本的大型数字基础设施服务提供商,提供网站托管、VPS 服务器、公有云、数据中心和 GPU 计算等服务,樱花网络 ...

2026-08-22 11:12:52 0 874

积核(Geekom)官网提供的驱动程序带毒 建议下载过积核驱动的用户直接重装系统

国内迷你机制造商积核日前被发现官网提供的驱动程序下载竟然包含后门程序,Reddit 网友发现异常后立即发帖进行预警,随后 VideoCardz 等网站也前往积核官网下载对应的驱动程序进行测试,测试发现适用于积核多款 AMD 迷你机的驱动程序带毒。自 2024 年 12 月起带毒包就被上传从目前情况来看这并不是积核主动投放的病毒,而是 ...

2026-08-21 00:34:22 0 1018

Forminator WordPress 插件漏洞可导致未经身份验证的攻击者通过上传恶意 PHP 文件实现远程代码执行

WordPress 在插件 Forminator Forms 中披露了一项严重的安全漏洞。该插件目前拥有超过 60 万个活跃安装量,而这一漏洞可能被攻击者利用,并在受影响的网站上实现任意代码执行。该漏洞编号为 CVE-2026-15748,并且CVSS 评分为满分 10.0 中的 9.8 分。一名使用网名 “daroo” 的安全研究人员发现并报告了该漏洞。Wordfence 在 ...

2026-08-18 12:47:08 0 1220

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试内网-隧道技术2-受限网络下的内网访问与代理转发

主题-通讯与上线前言大家在拿下一台机器的时,是否通过扫描C端, ...

2026-07-03 15:58:48 1 227

渗透测试记一次对涉黄APP的打击思路

摘要在目前的Web渗透中,攻击的起点往往不再是单一的、明确的目 ...

2026-05-13 10:55:03 43 2790

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 19 669

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 310

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 876

WebShell系列(一)---XML

想来想去还是归结成一个系列吧,虽然说在现在各种讲究高大上的时代还谈webshell实在是一种没什么品味的做法。基本上也就是一些新型webshell、特殊环境下的特殊利用、特殊webshell的菜刀中转脚本等,外带一些对应的分析。先挖个坑,至于填坑么……看情况吧。0x01 xml与xslt相信所有人对xml都不陌生,其被广泛的应用于数据数据传输、保存与序列化中,是一种极为强大的数据格式。强大必然伴 ...

南方都市报(oeeee.com) 某子站存在任意命令执行漏洞

根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!

Top ↑